VPNやUTM機能を備えたDebianベースのルータ用ディストリビューションVyattaについて語るスレです。
公式サイト
http://www.vyatta.com/
PCルータ特化OSまとめwiki
http://www.esc-j.net/pc-router/index.php?Vyatta
【PCルータ】 Vyatta
■ このスレッドは過去ログ倉庫に格納されています
2010/10/22(金) 17:27:38ID:tnj4oKpw
2010/10/22(金) 23:55:03ID:6EuwLYNh
2010/10/23(土) 11:00:44ID:e4aTU3ar
日本Vyattaユーザー会
http://www.vyatta-users.jp/
http://www.vyatta-users.jp/
2010/10/23(土) 16:03:04ID:OcuQvkEr
PPPoEマルチセッションってどうやんの?
2010/10/24(日) 00:33:25ID:+HYZlJ7s
redhatベースのが何か出来てくれんかな
2010/10/24(日) 09:46:27ID:9ZUYkKkm
>>5
vbash以外は普通のDebianぽいからalienでRPMにして普通のCentOSにでも
仕込めばいいんでない?設定とかツールのビルドオプションに差が出るので
一部機能・性能に制限あるかも知らんが。
vbash以外は普通のDebianぽいからalienでRPMにして普通のCentOSにでも
仕込めばいいんでない?設定とかツールのビルドオプションに差が出るので
一部機能・性能に制限あるかも知らんが。
7login:Penguin
2010/10/24(日) 12:35:17ID:lhWe0s/r WebGUIをインターネット側から見えなくしたいんだが、可能?
2010/10/24(日) 16:00:36ID:jRDgjHC6
パッケージ削りまくってファイルシステム容量小さくできるからdebianベースなんだろうし
2010/10/24(日) 16:06:54ID:9ZUYkKkm
OpenWRT/DD-WRTもvbashコンフィグのサブセット食わせて設定できると
大きなものから小さなものまで統一的に管理できてうれしいかも。
大きなものから小さなものまで統一的に管理できてうれしいかも。
2010/10/24(日) 17:29:42ID:bHdbf/JH
マルチセッションって、interfaces→eth0(WAN側)にpppoeの設定追加していくだけじゃ、だめなのかな?
show interfacesコマンド打つと、2セッションともIPは取得できてるみたいなんだけど、NATのmasqueradeで
LAN側からインターネットにアクセスしようとすると、片方しか繋がらん。
show interfacesコマンド打つと、2セッションともIPは取得できてるみたいなんだけど、NATのmasqueradeで
LAN側からインターネットにアクセスしようとすると、片方しか繋がらん。
2010/10/25(月) 05:33:36ID:YQStJzRi
乙
2010/10/25(月) 13:36:02ID:GL9KEgQO
IPnutsスレの
881 :login:Penguin :2010/07/15(木) 20:17:25 ID:LTp0krli
>>878
VyattaでPPPoEマルチセッション使ってるよ。
IPによって経由するプロバイダを変えるソースルーティングも
rootでいくつかコマンド打つだけで実現できてる。
この方、いらっしゃいましたらやり方教えていただけませんか?
881 :login:Penguin :2010/07/15(木) 20:17:25 ID:LTp0krli
>>878
VyattaでPPPoEマルチセッション使ってるよ。
IPによって経由するプロバイダを変えるソースルーティングも
rootでいくつかコマンド打つだけで実現できてる。
この方、いらっしゃいましたらやり方教えていただけませんか?
2010/10/26(火) 13:50:08ID:9jQxsmtM
2010/10/26(火) 13:52:33ID:BZNC/Oyt
2010/10/27(水) 00:20:59ID:oGqmlU00
住人かぶってそうだから聞きますが、
IPnutsスレはpart 8で終了ですか?
IPnutsスレはpart 8で終了ですか?
2010/10/27(水) 02:53:15ID:8q0utd5T
スレ必要なのか?
2010/10/27(水) 09:42:00ID:yOYj09sc
>>13
虎目教官「虎目流 二輪、つかまつれ!」
虎目教官「虎目流 二輪、つかまつれ!」
2010/10/27(水) 10:16:42ID:MDwNKuaY
2010/10/27(水) 10:31:01ID:8q0utd5T
2013
2010/10/27(水) 19:44:30ID:OloZ36+N 卒検合格したし、ソースルーティングのやり方書くお。
eth0をLAN側、eth1をONU側として書いていく。
1.PPPoEマルチセッションで複数プロバイダに接続
これはただ単にinterfaces ethernet eth1 pppoeエントリを複数作るだけ。
メインのプロバイダを0、サブのプロバイダを1にした場合、設定する内容は同じようなもんだけど
通常出て行く方をメインにするためdefault-routeエントリを0にauto、1をnoneに設定しておく。
この時点で再起動なりして、ifconfigでpppoe0、pppoe1ともに
IPアドレスが取得できているか確認した方がいいかな。
2.ソースルーティングの設定
マスカレードの設定に、ソースルーティングしたいアドレスの範囲を記述する。
たとえば192.168.1.251〜254に設定したい場合、service nat rule 2辺りに
outbound-interface pppoe1、source address 192.168.1.251-192.168.1.254、type masquerade
の3つのエントリを登録しておく。
rule 1の方はoutbound-interface pppoe0、type masqueradeのみで十分だと思う。
3.rootでの作業
たぶんここの作業が肝だと思う。
rootでログインしてifconfigして、pppoe1のinet addrもしくはP-t-Pで
出てくるIPアドレスをコピってくる。そのアドレスをaaa.bbb.ccc.dddとすると
ip rule add from 192.168.1.251 table 1 prio 10000
ip route add table 1 default via aaa.bbb.ccc.ddd
ip rule add from 192.168.1.252 table 2 prio 10001
ip route add table 2 default via aaa.bbb.ccc.ddd
といった感じでtable 4までコマンドを実行して、最後に/etc/init.d/networking restartで
設定を適用する。この辺はシェルスクリプト辺りで書いておくとコマンド1個でできて楽ちん。
あとは適当なマシンでIPを192.168.1.251〜254に設定すれば、サブのプロバイダで
やり取りできるようになっているはず。
うちの環境は以上の作業でソースルーティングできてる、うまくいくか試してみてくれ。
eth0をLAN側、eth1をONU側として書いていく。
1.PPPoEマルチセッションで複数プロバイダに接続
これはただ単にinterfaces ethernet eth1 pppoeエントリを複数作るだけ。
メインのプロバイダを0、サブのプロバイダを1にした場合、設定する内容は同じようなもんだけど
通常出て行く方をメインにするためdefault-routeエントリを0にauto、1をnoneに設定しておく。
この時点で再起動なりして、ifconfigでpppoe0、pppoe1ともに
IPアドレスが取得できているか確認した方がいいかな。
2.ソースルーティングの設定
マスカレードの設定に、ソースルーティングしたいアドレスの範囲を記述する。
たとえば192.168.1.251〜254に設定したい場合、service nat rule 2辺りに
outbound-interface pppoe1、source address 192.168.1.251-192.168.1.254、type masquerade
の3つのエントリを登録しておく。
rule 1の方はoutbound-interface pppoe0、type masqueradeのみで十分だと思う。
3.rootでの作業
たぶんここの作業が肝だと思う。
rootでログインしてifconfigして、pppoe1のinet addrもしくはP-t-Pで
出てくるIPアドレスをコピってくる。そのアドレスをaaa.bbb.ccc.dddとすると
ip rule add from 192.168.1.251 table 1 prio 10000
ip route add table 1 default via aaa.bbb.ccc.ddd
ip rule add from 192.168.1.252 table 2 prio 10001
ip route add table 2 default via aaa.bbb.ccc.ddd
といった感じでtable 4までコマンドを実行して、最後に/etc/init.d/networking restartで
設定を適用する。この辺はシェルスクリプト辺りで書いておくとコマンド1個でできて楽ちん。
あとは適当なマシンでIPを192.168.1.251〜254に設定すれば、サブのプロバイダで
やり取りできるようになっているはず。
うちの環境は以上の作業でソースルーティングできてる、うまくいくか試してみてくれ。
2010/10/27(水) 20:47:02ID:9GpOLH47
>>20
ありがとうございます。できました。
ただ、最後のrootでの作業は、pppoe1を再接続などしてIPアドレスが変わったら
その度にやる必要がありますよね。
単純に送信元IPが○○だったらpppoe1から出す、といったことはVyattaではできないんでしょうかね・・・。
ありがとうございます。できました。
ただ、最後のrootでの作業は、pppoe1を再接続などしてIPアドレスが変わったら
その度にやる必要がありますよね。
単純に送信元IPが○○だったらpppoe1から出す、といったことはVyattaではできないんでしょうかね・・・。
2010/10/27(水) 20:58:11ID:ytSSY0wQ
Vyattaフォーラムを見た感じ、load-balancingを使えばできるような書き込みがあった。
やってみようかと思ったんだけど、単純にpppoe0とpppoe1をload-balancing設定に書くだけだと、commit時になにやらメッセージが出て駄目だったわ。
なにか他に設定が必要なのかなあ・・・
やってみようかと思ったんだけど、単純にpppoe0とpppoe1をload-balancing設定に書くだけだと、commit時になにやらメッセージが出て駄目だったわ。
なにか他に設定が必要なのかなあ・・・
2010/10/27(水) 22:11:40ID:ytSSY0wQ
2010/10/28(木) 02:11:14ID:QrNx0aMG
その程度なら
いざとなったら自分でスクリプト書いて
起動時に実行するようにしてやりゃいいんじゃね?
せっかくLinuxなんだし。
数行でできるだろ。
いざとなったら自分でスクリプト書いて
起動時に実行するようにしてやりゃいいんじゃね?
せっかくLinuxなんだし。
数行でできるだろ。
2010/10/28(木) 02:18:46ID:QrNx0aMG
と思ったらもともと
> この辺はシェルスクリプト辺りで書いておくと
と書いてあったw
自動化しないってのは固定IPの人かな。
> この辺はシェルスクリプト辺りで書いておくと
と書いてあったw
自動化しないってのは固定IPの人かな。
2613
2010/10/28(木) 08:09:27ID:AzG/7MAu できたようで何より。
ちなみに自動化してないのは、半年〜一年に一回しか再起動しないから
完全に自動化する必要性がないっていうのが一番大きいw
ちなみに自動化してないのは、半年〜一年に一回しか再起動しないから
完全に自動化する必要性がないっていうのが一番大きいw
27login:Penguin
2010/10/28(木) 11:47:26ID:zJDet4dU IPnutsから移行しますた
昨日豊富だしいいですね
昨日豊富だしいいですね
2010/10/28(木) 11:53:04ID:zJDet4dU
2921
2010/10/28(木) 20:54:23ID:Nu7OOAhs 自動化できました。
/etc/ppp/ip-up.d に
#!/bin/sh
if [ "x$PPP_IFACE" = "xpppoe1" ]; then
ip rule add from 192.168.0.7 table 1 prio 10000
ip route add table 1 default via $PPP_REMOTE
fi
/etc/ppp/ip-down.d に
#!/bin/sh
if [ "x$PPP_IFACE" = "xpppoe1" ]; then
ip route del table 1
ip rule del table 1
fi
のようなシェルスクリプトを用意したところ、clearコマンド等で再接続しても自動でソースルーティングできるようになりました。
>>20氏をはじめ、ヒントを下さった方々に感謝いたします。
/etc/ppp/ip-up.d に
#!/bin/sh
if [ "x$PPP_IFACE" = "xpppoe1" ]; then
ip rule add from 192.168.0.7 table 1 prio 10000
ip route add table 1 default via $PPP_REMOTE
fi
/etc/ppp/ip-down.d に
#!/bin/sh
if [ "x$PPP_IFACE" = "xpppoe1" ]; then
ip route del table 1
ip rule del table 1
fi
のようなシェルスクリプトを用意したところ、clearコマンド等で再接続しても自動でソースルーティングできるようになりました。
>>20氏をはじめ、ヒントを下さった方々に感謝いたします。
2010/10/29(金) 15:46:57ID:YtsIaSfX
俺もソースルーティングうまくいった。
IPnutsのときはサブのISPの通信が途切れることがあったのだが、Vyattaでは今のところそれがないな。
大きめのファイルダウンロードしてると途中で中断されてたりして困ってたんだわ。
IPnutsのときはサブのISPの通信が途切れることがあったのだが、Vyattaでは今のところそれがないな。
大きめのファイルダウンロードしてると途中で中断されてたりして困ってたんだわ。
2010/11/04(木) 08:06:08ID:6tDJ/QQN
VyattaでuPnP使えてる人っている?
IP電話を設置したいんだけど、IP電話を使うためのルータの要件としてuPnP対応があって
Vyattaだと標準で対応してないっぽいんだよね。
IP電話を設置したいんだけど、IP電話を使うためのルータの要件としてuPnP対応があって
Vyattaだと標準で対応してないっぽいんだよね。
2010/11/05(金) 19:43:28ID:x/jpLhUZ
2010/11/05(金) 20:35:27ID:Z4kfqtqB
>>32
31じゃないけど早速導入してみますわ
31じゃないけど早速導入してみますわ
2010/11/10(水) 12:54:24ID:m++HTKiX
IPS試してみたけど、結構重いのう。宣布論2100+(1GHz)じゃきついか。
2010/11/12(金) 16:57:47ID:FgxNjSlr
37login:Penguin
2010/11/22(月) 19:35:13ID:CpCE4i8b @itにコラムが載ったね
Vyatta――クラウド時代の仮想ルータ活用術:導入編
ttp://www.atmarkit.co.jp/fnetwork/tokusyuu/48vyatta01/01.html
Vyatta――クラウド時代の仮想ルータ活用術:導入編
ttp://www.atmarkit.co.jp/fnetwork/tokusyuu/48vyatta01/01.html
2010/11/23(火) 20:49:00ID:qagLqr7K
ブイヤッタって読んでましたよ
2010/11/23(火) 21:38:47ID:uOs/e68x
コロ助風に「ヤッタ!ヤッターヨ!」が正しい
2010/11/23(火) 22:59:51ID:P1/v8RwX
それはコロ助ではない
2010/11/23(火) 23:01:02ID:EAcbFqx+
バケラッタ!
2010/11/24(水) 15:12:02ID:uG1b5wxw
>>40
あんしんパパだな。
あんしんパパだな。
43login:Penguin
2010/12/01(水) 21:37:46ID:zDwXVG+7 既存のLinuxのWebサーバにVirtualBoxでVyattaインストールして
サーバ兼ルータってできるんでしょうか?
そのルータに2個PCをぶら下げる時はNICの数は2個でいいのかな?
サーバ兼ルータってできるんでしょうか?
そのルータに2個PCをぶら下げる時はNICの数は2個でいいのかな?
2010/12/01(水) 23:40:20ID:/3vv90h8
できるけど、パフォーマンス悪いよ。
こういう言い方はなんだが、大したことやりそうに見えないので、そのLinuxサーバを
そのままルータにすればいいんじゃね?
あとHUBくらい買おうよ。
こういう言い方はなんだが、大したことやりそうに見えないので、そのLinuxサーバを
そのままルータにすればいいんじゃね?
あとHUBくらい買おうよ。
2010/12/01(水) 23:45:46ID:8XnRdPtV
>>44
複数のネットワークを1セグメントに突っ込むのって気持ち悪くない?
複数のネットワークを1セグメントに突っ込むのって気持ち悪くない?
2010/12/02(木) 00:18:12ID:lZKzUXBp
むしろ気持ちいい
2010/12/02(木) 06:22:22ID:XrnLTspG
>>44
仮想化による負荷が高くなるって事なのかな。
Vyattaでhttpd動かすなりと完全に統合しちゃえば改善されたりするのだろうか。
高値なルータなしにパフォーマンス上げたいのでパフォーマンスでないなら本末転倒なんですよね。
Webサーバとくっつけてる自分がいうのもなんですがNICはマザーが許す限り積んで
セグメント分けしてその下にハブなり置くのにロマンを感じます。
仮想化による負荷が高くなるって事なのかな。
Vyattaでhttpd動かすなりと完全に統合しちゃえば改善されたりするのだろうか。
高値なルータなしにパフォーマンス上げたいのでパフォーマンスでないなら本末転倒なんですよね。
Webサーバとくっつけてる自分がいうのもなんですがNICはマザーが許す限り積んで
セグメント分けしてその下にハブなり置くのにロマンを感じます。
■ このスレッドは過去ログ倉庫に格納されています
ニュース
- 「暗い未来に子供を産みたくない…」それでも左派よりも右派の方が「たくさん子供を産む」のはなぜか【米研究】 [首都圏の虎★]
- 【野球】広島東洋カープの矢野雅哉・前川誠太選手を書類送検 ゾンビたばこを巡る容疑 広島県警 [Ailuropoda melanoleuca★]
- 高市首相「日米は和解し、強い絆で結ばれた同盟国」…トランプ氏「米中は同盟国」発言による懸念打ち消す ★2 [少考さん★]
- 【速報】 高市首相 「円の過小評価は問題だ」 ★4 [お断り★]
- 【東京】ウズベキスタン国籍のフードデリバリー配達員を逮捕 配達先の女子小学生にキスや体を触るなどわいせつ行為か ★2 [煮卵★]
- 【テレビ】サッカー日本代表-ウルグアイ戦の視聴率は4.1%→9.1%、アジア大会の卓球団体戦男女は8.4%→9.9% [鉄チーズ烏★]
- 【高市悲報】マックさん、チキンフィレオ、チキチー、シャカチキを販売終了する模様...オレンジジュースはミックスジュース化 [856698234]
- ウッドデッキに呪われて特定の単語を呪文のように唱えてる地縛霊いるでしょ?
- ワイが一番好きなサザンオールスターズの名曲を当てられたら濃厚ホモセックス
- 相次ぐ中国公演中止で高市に不満ぶちまけた芸能人、たったの1人だった…⇦コレ普通にホラーだろ。気持ち悪いこの国 [668024367]
- 共産党「辺野古転覆事故、同志社国際高は説明会で安全面にふれなかった 安全管理に関する意識の欠如 安全配慮義務は教育の切実な課題」 [932029429]
- 印旛沼「緊急排水等オペレーション」実施するやいなや千葉に大雨WWWWWWWWWWWWWWアズスーンアズ高市WWWWWWWWWWWWWWWW [583538641]